MENU PRINCIPAL

Sécurité et conformité

Nous respectons les normes les plus élevées pour protéger vos données et garantir la confiance.

DEVO-2023-0011

L'application Workspace Desktop est affectée par une vulnérabilité de sécurité.

Produits affectés

Workspace Desktop Windows & macOS 2023.1.1.3 and earlier.

Journal des modifications

Publication initiale - 2023-04-24

Fonction de sécurité 'Connexion forcée' non implémentée

Moyenne - 6.1 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N

Contournement d'authentification dans l'intégration de Devolutions Cloud dans Devolutions Workspace Desktop 2023.1.1.3 et les versions antérieures sur Windows et macOS permet à un attaquant ayant accès à l'interface d'utilisateur de déverrouiller un espace Devolutions Cloud sans être invité à saisir le mot de passe via une fonctionnalité de sécurité « Force Login » non implémentée.

Cette vulnérabilité se produit seulement si la fonctionnalité « Force Login » est activée sur l'instance Devolutions Cloud.

CVE(s)

CVE-2023-2257

Mesures correctives et solutions de contournement

Mettre à niveau vers Workspace Desktop 2023.1.1.4 et supérieur.